Power Platform URL ir IP adresų diapazonai

"Microsoft Power Platform" reikalingas ryšys su internetu. Šiame straipsnyje išvardyti galiniai punktai turi būti pasiekiami klientams, naudojantiems Power Platform paslaugas.

Interneto URL, kad būtų leidžiama

Įtraukite reikiamus URL į leidžiamų sąrašą, kad užtikrintumėte ryšį per užkardas ir kitus saugos mechanizmus. Jei negalite pasiekti paslaugos arba nepavyksta įkelti konkrečių URL, tarpinis serveris arba užkarda gali būti sukonfigūruoti taip, kad neleistų jums pasiekti serverio išteklių. Peržiūrėkite tarpinio serverio nustatymus ir įsitikinkite, kad į leidžiamų sąrašą įtraukėte visus atitinkamus URL, kaip nurodyta jūsų paslaugoje.

"„Microsoft“" konsoliduota domeno iniciatyva

Pastaba.

Reaguodama į klientų atsiliepimus ir siekdama supaprastinti galinių punktų valdymą, "„Microsoft“" inicijavo "„Microsoft“" programų ir paslaugų konsolidavimo procesą į pasirinktą dedikuotų, apsaugotų ir specialiai valdomų domenų grupę .microsoft aukščiausio lygio domene.

Norėdami išvengti vartotojų ryšio problemų, įsitikinkite, kad į leidžiamų sąrašą įtraukti šie esminiai domenai ir kad ryšys su šiais domenais nėra užblokuotas.

ID Kategorija Domeno vardas Tikslas Uostai
184 Būtina *.cloud.microsoft Skirta autentifikuotiems vartotojams, susiduriantiems su "„Microsoft“" programinės įrangos kaip paslaugos produkto patirtimi. TCP: 443
UDP: 443
184 Būtina *.static.microsoft Skirta statiniam (ne kliento sukurtam) turiniui, talpinamam turinio pristatymo tinkluose (CDN). TCP: 443
UDP: 443
184 Būtina *.usercontent.microsoft "„Microsoft“" funkcijose naudojamas turinys, kuriam reikalingas domeno atskyrimas nuo programų. TCP: 443
UDP: 443

Paslaugų Power Platform URL

Įtraukite šiuos URL į leidžiamų sąrašą.

Tarnyba URL
Power Apps - Viešasis debesis
- Vyriausybės debesis
Power Automate - Viešasis debesis
- Vyriausybės debesis
Power BI - Viešasis debesis
- Vyriausybės debesis
Power Pages - Viešasis debesis
- Vyriausybės debesis
Microsoft Copilot Studio - Viešasis debesis
- Vyriausybės debesis

Svarbu

Jei esate klientas Kinijoje ir norite pasiekti "Power Platform" paslaugas, kurias valdo vietinė įmonė, kuri saugo jūsų duomenis Kinijoje, eikite į Power Platform" ir Dynamics 365 programas, kurias valdo "21Vianet" Kinijoje

"Dynamics 365" paslaugų URL

Įtraukite šiuos URL į leidžiamų programų sąrašą, kad galėtumėte naudoti "Dynamics 365" programas, pvz., "Dynamics 365 Sales", "Dynamics 365 Customer Service", "Dynamics 365 Field Service" ir "Dynamics 365 Marketing".

Galinio punkto URL Pagrindimas
http://login.microsoftonline-p.com Reikalinga „Microsoft” debesies autentifikavimui. Apima įmonė vartotojui (B2C) bei svečio scenarijus.
https://login.live.com
https://auth.gfx.ms
https://*.windows.net
http://*.passport.net
https://.crm#.dynamics.com ir http://.crm#.dynamics.com Būtina prieigai prie aplinkų. Apima integravimo ir statinio Turinio pateikimo tinklo (CDN) turinio galinius punktus.

Nuorodose http://.crm#.dynamics.com ir https://.crm#.dynamics.com pakeiskite # į savo regiono numerį:
  • Azijos/Ramiojo vandenyno regionas: 5
  • Kanada: 3
  • Europa, Afrika ir Artimieji Rytai: 15 ir 4
  • Prancūzija: 12
  • Vokietija: 16
  • Indija: 8
  • Japonija: 7
  • Pietų Korėja: 21
  • Šiaurės Amerika: jokio numerio
  • Norvegija: 19
  • Okeanija: 6
  • Singapūras: 20
  • Pietų Afrika: 14
  • Pietų Amerika: 2
  • Šveicarija: 17
  • JAE: 15
  • Jungtinė Karalystė: 11
  • "Dynamics 365 US Government": 9
https://*.azureedge.net
https://*.azurefd.net
https://*.microsoftonline.com Reikalinga autentifikavimui ir "Microsoft 365" paslaugoms, pvz., "Microsoft 365" administravimo centrui.
https://go.microsoft.com Būtina produkto dokumentacijai ir kontekstinio paaiškinimo puslapiams.
https://urs.microsoft.com Reikalinga Microsoft Defender SmartScreen filtravimui.
https://crl.microsoft.com/pki/crl/products/microsoftrootcert.crl Būtina sertifikatų galiojimo sustabdymo sąrašo patikrinimams.
https://dynamics.microsoft.com
https://*.api.powerplatform.com, https://*.powerplatform.com, https://*.api.powerplatformusercontent.com ir https://*.powerplatformusercontent.com Būtina API ryšiui Power Platform ir naudojama "„Microsoft“" produktų bei administravimo automatizavimo scenarijų, kaip aprašyta Programuojamumo ir išplečiamumo apžvalgoje.
https://api.admin.powerplatform.microsoft.com Būtina skambinti Power Platform administravimo centro tarnybai viešajame debesyje.
https://mem.gfx.ms Tarnybos galinis punktas, skirtas taikomosios programos ir tarnybos ryšiui.

Svarbu

Būtini IP adresai

Visi įvairių viešųjų ir vyriausybinių debesų paslaugų IP adresai pasiekiami šiuose atsisiunčiatuose JSON failuose:

Ip adreso reikšmės šiuose JSON failuose grupuojami pagal aptarnavimo žymas, kurios apibrėžia paslaugą, kurios paslaugą jie gali naudoti.

Pridėkite šių tarnybos žymių IP adreso reikšmes.

Paslaugos žyma Tikslas
AzureCloud Reikalinga visoms "Power Platform" ir "Dynamics 365" paslaugoms.
AzureSignalR Reikalinga "Power Apps" bendradarbiavimo realiuoju laiku funkcijoms.
MicrosoftAzureFluidRelay Reikalinga bendradarbiavimo realiuoju laiku funkcijoms.
OneDsCollector Reikalinga telemetrijos rinkimui.
PowerPlatformPlex Reikia pasiekti išorines žiniatinklio paslaugas iš Dataverse smėlio dėžės papildinių.

Tarnybos žymės taip pat turi regioninę aprėptį, kad būtų galima apibrėžti IP adresus, reikalingus kiekvienam "Azure" duomenų centro regionui. Pavyzdžiui, norėdami sužinoti reikalingas IP adreso reikšmes, kad galėtumėte pasiekti paslaugas Australia regione, naudokite Azure IP diapazonai ir paslaugų žymos – viešasis debesis ir ieškokite AzureCloud.Australia.

Svarbu

Nepasikliaukite atskiros aplinkos dabar išspręstais IP adresais, kad leistumėte sąrašo užkardas, nes šie adresai laikui bėgant gali pasikeisti. Vietoj to leiskite paskelbti taikomus Azure tarnybos žymių IP diapazonus ir reguliariai atnaujinkite leidžiamų sąrašą iš tarnybos žymių failų. Kad prievadai būtų atidaryti kartu su šiais IP diapazonais, žr. Prievadai.

Jei naudojate jungtis, visą reikiamų IP adresų sąrašą rasite jungčių dokumentuose Power Platform ....

Pastaba.

Užblokuoti IP adresai taip pat gali turėti įtakos Dynamics 365 programų prijungimui prie Microsoft Exchange Server (vietinis).

IPv6 palaikymas "Microsoft Power Platform" ir "Dynamics 365"

Nuo 2024 m. balandžio mėn. "Power Platform" ir Dynamics 365 produktai ir paslaugos palaiko IPv6 tinklo ryšį. Jei jūsų organizacijos tinklas dar nepalaiko IPv6, šis pakeitimas neturi įtakos jūsų galimybei prisijungti prie "Power Platform" ir Dynamics 365 tarnybų dabartiniame "IPv4" ryšyje. „„Microsoft““ ir toliau palaiko tiek IPv4, tiek IPv6 protokolus savo produktams ir paslaugoms. Power Platform

Kas keičiasi?

2023 m. gruodžio mėn. „Microsoft“ paskelbė "Power Platform IPv6" adresų diapazonus Azure paslaugų žymėse su planais pristatyti "Power Platform" produktų ir paslaugų "IPv6" palaikymą. Nuo 2024 m. balandžio mėn. pasirinktiniai "Power Platform" tarnybos galiniai punktai pradedami spręsti į IPv4 ir IPv6 adresus, siekiant galiausiai įgalinti IPv6 visuose "Power Platform" ir "Dynamics 365" galiniuose punktuose. Jei jūsų organizacijos tinklas sukonfigūruotas naudoti debesies paslaugas naudojant IPv6 protokolą, o klientai teikia pirmenybę IPv6, o ne IPv4, jūsų ryšiai su paslaugomis užmezgami naudojant IPv6 protokolą. Power Platform Be to, jei sukonfigūravote jums priklausančius galinius punktus "Power Platform" ir "Dynamics 365" ir tokie galiniai punktai skelbia IPv6 ryšio palaikymą (pagal DNS pavadinimus, išsprendžiamus į IPv6 AAAA adresą), "Power Platform" ir "Dynamics 365" paslaugos pradeda jungtis prie jūsų galinių punktų naudodami IPv6 protokolą.

Kaip mano organizacija gali pasiruošti šiems pokyčiams?

Jei jūsų organizacijos tinklas sukonfigūruotas naudoti debesies tarnybas naudojant IPv6 protokolą arba jūsų sukonfigūruoti galiniai punktai "Power Platform" ir "Dynamics 365" tarnybose skelbia IPv6 ryšio palaikymą, tikimasi, kad "Power Platform" ir "Dynamics 365" tarnybų ryšiai vyks naudojant IPv6 protokolą. Jei jūsų organizacija įdiegia prieigos kontrolės sąrašus (ACL) tokiems įeinantiems ir siunčiamiems ryšiams, jūsų organizacijos tinklas turi būti sukonfigūruotas taip, kad būtų leidžiami "Power Platform" IPv6 adresų diapazonai, paskelbti faile Azure service žymės sėkmingam ryšiui.

Daugiau išteklių apie IPv6 palaikymą:

Uostai

„Dataverse” išstato prievadus „1433” ir „5558” tam, kad išstatyti „Dataverse” TDS protokolą. Jei naudojate "Dataverse Tabular Data Stream" ryšį, leiskite prievadus 1433 ir 5558 kartu su taikomais IP diapazonais, aprašytais būtiname IP adrese.

Taip pat žiūrėkite

Diegimo ir administravimo planas
Dirbkite su reikalavimais kaip "Power Platform" ir "Dynamics 365